Genio TecnoGenio Tecno

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Como descartar um Apple Watch.

    15 de April de 2024

    Como remover os arquivos temporários no iPhone para liberar espaço no seu dispositivo iOS.

    15 de April de 2024

    Como liberar espaço no seu dispositivo iOS: Passos para limpar o cache no iPhone.

    15 de April de 2024
    Facebook Twitter Instagram Pinterest
    • Início
    • Política de privacidade
    • Termos de uso
    • Sobre nós
    • Contato
    Facebook Twitter Instagram Pinterest
    Genio TecnoGenio Tecno
    Se inscrever
    • Análises
      • Dispositivos Inteligentes
      • Jogos
      • Laptops
      • Periféricos
      • Smartphones
    • Dicas e Tutoriais
      • Como Fazer
      • Ferramentas Essenciais
      • Melhores Práticas
      • Recursos Gratuitos
      • Truques e Atalhos
    • Guias
      • Tutoriais de Hardware
      • Tutoriais de Produtividade
      • Tutoriais de Redes
      • Tutoriais de Segurança
      • Tutoriais de Software
    • Notícias
      • Apps e Softwares
      • Empresas de Tecnologia
      • Gadgets
      • Inovações
      • Redes Sociais
    • Novidades
      • Atualizações de Software
      • Eventos de Tecnologia
      • Lançamentos de Produtos
      • Novidades de Startups
      • Tecnologias Emergentes
    • Opiniões
      • Análises Polêmicas
      • Artigos de Opinião
      • Debates
      • Entrevistas
      • Perspectivas de Futuro
    • Reviews
      • Dispositivos Inteligentes
      • Jogos
      • Laptops
      • Periféricos
      • Smartphones
      • Análises em Vídeo
      • Entrevistas em Vídeo
      • Reviews em Vídeo
      • Tutoriais em Vídeo
      • Vídeos Engraçados de Tecnologia
    Genio TecnoGenio Tecno
    Início » Zoom lançou uma correção para um erro de execução remota de código sem ação do usuário, conhecido como “zero-click” RCE bug.
    Atualizações de Software

    Zoom lançou uma correção para um erro de execução remota de código sem ação do usuário, conhecido como “zero-click” RCE bug.

    Genio TecnoBy Genio Tecno12 de July de 2022Updated:18 de August de 2023No Comments2 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    BANGKOK,THAILAND-MARCH 27: View of Zoom Video Conference Application on the Phone on March 27, 2020.
    Compartilhar
    Facebook Twitter LinkedIn Pinterest Email

    A Zoom recomendou aos usuários de Windows, macOS, iOS e Android que atualizem seu software cliente para a versão 5.10.0 para consertar um defeito de baixa visibilidade.

    O Ivan Fratric, pesquisador de segurança do Google Project Zero, descobriu em um relatório que alguém poderia invadir a máquina de alguém que estivesse em uma conversa do Zoom. O erro, que foi catalogado como CVE-2022-22787, foi avaliado com uma pontuação de gravidade CVSS de 5,9.

    Ivan explicou que não é necessário que o usuário interaja para que um ataque seja bem-sucedido. O único requerimento que o atacante deve ter é a capacidade de enviar mensagens para o alvo por meio do bate-papo do Zoom que usa o protocolo XMPP.

    Assim, os ataques que não necessitam de qualquer interação dos usuários são particularmente fortes, sendo que mesmo os usuários mais experientes em tecnologia podem ser vítimas deles.

    Infosec Insiders Newsletter
    Imagem: Chakkree_Chantakad/DepositPhotos

    O Protocolo de Presença de Mensagens Extensíveis, também conhecido como XMPP, é usado para enviar dados XML, conhecidos como estrofes, através de uma conexão de fluxo. Esta tecnologia é capaz de trocar mensagens e informações de presença em tempo real. O Zoom se utiliza deste protocolo para a sua funcionalidade de bate-papo.

    Num aviso de segurança publicado pela Zoom, o CVE-2022-22786 (CVSS score 7.5) afeta usuários do Windows, enquanto os outros CVE-2022-22784, CVE-2022-22785 e CVE-2022-22787 atingem versões do cliente antecedentes a 5.10.0 em execução nos sistemas Android, iOS, Linux, macOS e Windows.

    Realizar trabalhos manuais de reparação.

    Ivan descreveu o problema de segurança inicial como “contrabando de estrofe XMPP”. Ele explica que isso ocorre devido à inconsistência na análise de XML entre o cliente Zoom e o software de servidor, o que permite o envio de estrofes XMPP arbitrárias para a máquina vítima.

    Mais conteúdo:   GlobalPlatform e Instituto de Tecnologia da Informação de Taiwan formam parceria para desenvolver segurança cibernética.

    Um invasor que mande uma requisição de controle particularmente elaborada pode compelir o usuário da vítima a se ligar a um servidor maligno, o que resulta em uma série de ataques de falsificação de mensagens para transmitir pedidos de controle.

    Ivan notou que “a maior ameaça” relacionada à fraude de estrofe XMPP é um ataque à “função ClusterSwitch no programa Zoom, que tem um “site na web” controlado por invasores como referência”.

    Ajude a divulgar este artigo.

    • Falhas de segurança são brechas que podem ser usadas por invasores para invadir o sistema.

    “zero-click” ação atualizações. bug, categoria código como conhecido correção erro execução lançou notícias novidades para rce remota sem software uma usuário zoom
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Genio Tecno
    • Website

    Você Vai Gostar

    Como descartar um Apple Watch.

    15 de April de 2024

    Como remover os arquivos temporários no iPhone para liberar espaço no seu dispositivo iOS.

    15 de April de 2024

    Como liberar espaço no seu dispositivo iOS: Passos para limpar o cache no iPhone.

    15 de April de 2024
    Add A Comment

    Comments are closed.

    Últimos Posts

    Mortal Kombat 1 terá sua primeira partida durante o Festival de Jogos de Verão.

    20 de June de 2023

    A Galáxia Maior Z Flip possui uma tela que lembra o visual do Razr-sharp.

    21 de October de 2021

    Malware insidioso Orbit backdoor entra nos dispositivos Linux por meio de várias falhas de segurança.

    22 de September de 2022

    A Advantech 2023 Guia de Produtos Industrial IoT Star está agora à disposição.

    29 de April de 2022
    Top Jogos
    Advertisement
    Genio Tecno
    Facebook Twitter Instagram Pinterest
    • Início
    • Política de privacidade
    • Termos de uso
    • Sobre nós
    • Contato
    © 2025 Por Genio Tecno.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version